摘要:隨著增量檔案電子化和存量檔案數(shù)字化的進程加快,干部數(shù)字檔案信息長期保管和不斷利用的風險加大,部隊檔案部門面臨著數(shù)字檔案信息安全管理的挑戰(zhàn)也越來越大。該文從軍隊干部數(shù)字檔案信息安全管理的物理防護方面提出建議和解決之道,以提高部隊檔案部門對干部數(shù)字檔案信息的安全管理能力。
關鍵詞:數(shù)字檔案;信息安全;管理;物理防護
中圖分類號:TP311 文獻標識碼:A 文章編號:1009-3044(2013)10-2289-02
1 干部數(shù)字檔案在物理防護中的主要問題
加強對檔案室、網(wǎng)絡硬件設施的基礎建設和管理是保證數(shù)字檔案信息安全管理的物質(zhì)基礎。沒有優(yōu)質(zhì)完善的硬件設施作為保障,就不會有數(shù)字檔案信息的安全。但當前部隊數(shù)字檔案部門在該方面主要還存在以下幾方面的問題:
1) 干部數(shù)字檔案建設不標準
當前部隊有不少檔案部門因為資金的投入問題,導致放置數(shù)字化網(wǎng)絡化主機系統(tǒng)的機房安全等級較低,供電、溫濕度、防火、防盜等條件不盡人意,甚至在極端條件下,可能只是放置在普通的辦公室;紙介質(zhì)的原始檔案與數(shù)字檔案室共存一室且監(jiān)控設施不全等客觀事實。這些都給系統(tǒng)的安全管理造成了較大的隱患。
2)信息設備儲存條件不達標
電子檔案與紙質(zhì)對存儲的條件要求是各不相同的。例如外來磁場和機械震動對紙質(zhì)檔案無任何影響,而對電子文件的磁性載體則是很重要的影響因素。外來磁場作用于磁性載體,可使磁性涂層的剩磁發(fā)生消磁或磁化,造成信號失落,影響讀出效果。強烈的機械振動則會影響磁性載體材料中磁分子的排列秩序,造成剩磁衰減,從而破壞記錄信號[1]。此外光線、有害氣體和灰塵對兩者的影響也是有很大的差異。但當前有相當一部分軍隊檔案部門把兩者共存于一室,這是極大不科學的做法。
3)辦公室應用軟件的采用不規(guī)范
數(shù)字檔案信息能否長期存取與存儲介質(zhì)息息相關。一旦存儲介質(zhì)受損,其數(shù)據(jù)也將不復存在。但目前有不少檔案部門管理人員在選取存儲設備時太過隨意,不能按照國家所制定的標準去挑選存儲設備。
4)硬件設施維護與保養(yǎng)不及時
網(wǎng)絡是數(shù)字檔案信息傳輸?shù)闹饕浇?。網(wǎng)絡的硬件基礎設施主要包括:網(wǎng)絡布線、交換機、集線器、網(wǎng)關設備或路由器、中繼器、橋接設備和調(diào)制解調(diào)器等。這些網(wǎng)絡設備都存在因自然老化、人為破壞和電磁輻射帶來的安全威脅[2]。但目前檔案部門對這方面存在維護與保養(yǎng)不及時或根本不會如何去保養(yǎng)的情況。
2 針對存在的問題所要采取的措施
針對當前干部數(shù)字檔案信息物理防護中存在的現(xiàn)實問題,我個人覺得應從以下幾點來加強解決。
1)要加強改善檔案室的管理環(huán)境
檔案室基礎設施薄弱,主要應加大投入,建立符合國家標準的機房,并根據(jù)檔案系統(tǒng)的大小范圍,選擇建設相應等級的機房。檔案文件有其機密性,因此防止檔案文件的失落相對于其他系統(tǒng)要求更高,機房應該有良好的防盜門禁措施,監(jiān)控措施,確保不會被入室盜竊,并且在萬一的情況下,也可根據(jù)監(jiān)控錄像查詢原因,挽回損失。同時,機房應盡可能帶場地監(jiān)控,漏水、火警、供電電壓不穩(wěn)、非法闖入等應能及時通過短信、電話或圣光報警,必須帶有UPS供電,如有條件,也可另外配備發(fā)電機或采取雙回路供電,建設自動滅火裝置[3]。
2)要加強改善信息存儲設備條件
首先要保證電子檔案載體物理方面的安全。一般情況下,電子檔案是以脫機方式存儲在磁、光介質(zhì)上,所以,要建立一個適合與磁、光介質(zhì)保存的環(huán)境,諸如溫濕度的控制。保管電子檔案的環(huán)境溫度最好控制在14攝氏度~24~攝氏度之間,溫差一般小于5攝氏度[4]。溫度過高會使檔案介質(zhì)變脆,帶基機械強度下降,加速老化,不易保存。保管電子檔案的環(huán)境濕度最好控制在40%~60%之間。濕度過大會引起磁帶、磁盤膨脹與變形,濕度過小容易變脆易碎。其次,存放載體的柜、架及庫房應達到有關標準的要求,載體應直立排放,并滿足避光,防塵,防變形的要求,遠離強磁場和有害氣體等。
3)要嚴把檔案載體的選購質(zhì)量
選擇質(zhì)量過關,符合標準的硬件設備,可以減少硬件故障所帶來的損失。挑選優(yōu)質(zhì)的設備是確保信息安全的第一步。要針對數(shù)字檔案信息自身的特殊性,來選擇符合實際的存儲介質(zhì)。首先磁盤光盤、輸入輸出設備、其他反饋系統(tǒng)等都是電子檔案生成、存儲、傳輸和接受利用全過程的最基本環(huán)節(jié),任何一個部分發(fā)生問題都會給電子檔案的齊全、完整和有效利用造成嚴重影響。電子檔案的制成材料主要包括電子檔案的載體用料和記錄用料及相關設備用料。劣質(zhì)材料制成的信息載體對電子檔案的存儲危害嚴重。因此,要選擇在制成材料構成諸要素都達標的存儲設備。通過嚴把電子檔案制成相關材料的質(zhì)量關,提高電子檔案載體的保存壽命,為后期保護打下良好基礎。目前檔案室使用的存儲介質(zhì)主要有光盤、磁帶、硬盤、縮微膠卷等對于珍貴的數(shù)字檔案信息可轉到紙張和縮微膠片上保存??s微膠片被認為是唯一能夠接受的檔案信息存儲載體,其保存期至少可達三百年。
4)要加強采用規(guī)范的應用軟件
為了達到信息共享,使用標準規(guī)范的軟件是必須的。目前,干部人事管理信息系統(tǒng)《信息結構體系》是為實現(xiàn)干部信息的標準化及大范圍內(nèi)的信息共享,按照人員管理及機構管理中科學的信息流程制定的,不僅具有較高的標準化、規(guī)范化程度,而且具有總攬全局的權威性。因此,必須選用上級部門推行的、建立在《信息結構體系》基礎上的系統(tǒng)文件,否則會造成數(shù)據(jù)結構混亂,是上下級數(shù)據(jù)無法溝通和共享[5]。不但是信息體系與軟件,系統(tǒng)所涉及到的其他應用項目也應當建立在相關的標準之上。如文本、照片、聲像等的采集與報送都應該制定和遵循相關標準。減少轉換與重新制作的難度,這也是信息共享及上下溝通的必要條件。
5)要加強對網(wǎng)絡硬件進行有效檢測
電子檔案載體,極易受到保存環(huán)境的影響。因此,對所保存的電子檔案載體,必須進行定期檢測和拷貝,以確保電子檔案信息的可靠性。定期檢測,應每年一次,采用等距抽樣或隨機抽樣的方式進行,樣品數(shù)量以不少于10%為宜,以一個邏輯卷為單位。首先進行外觀檢查,確認載體表面是否有物理損壞或變化,外表涂層是否清潔或有無霉斑出現(xiàn)等。然后進行邏輯檢測,采用專用或自行編制檢測軟件對載體上的信息進行讀寫校驗。通過檢測發(fā)現(xiàn)有出錯的載體,須進行有效地修正或更新。應每四年拷貝一次,且原載體繼續(xù)保存的時間不少于四年。對于電子檔案的檢測與維修,必須進行嚴格的管理,因為任何一次誤操作,都可能使保存的電子檔案遭到人為的損害,甚至造成難以彌補的損失。必須建立相應的維護管理檔案,對電子檔案的檢測、維護、拷貝等操作過程進行記錄,避免發(fā)生人為的誤操作或不必要的重復勞動。
總之,影響部隊干部信息檔案安全的有很多方面。國內(nèi)有許多專家都提出過安全管理的方法和措施,但從物理防護這個角度來談,所言甚少,希望我們檔案工作人員與立檔案單位能從中有所啟發(fā)與收獲。
參考文獻:
[1] 孫熙,盧洪武.淺談電子檔案信息的安全保障[J].檔案與建設,2005 (1).
[2] 王兆新,裘潔.淺議電子文件信息的安全與保密[J].浙江檔案,2004(1).
[3] 董信君.保證電子文件信息安全的技術措施[J].蘭臺世界,2005(9).
[4] 徐益.電子檔案信息的安全隱患與防護[J].檔案時空,2004(6).
[5] 尹存亮.淺談電子文件信息安全問題與對策[J].檔案天地,2004(S1).